Хотя недавнюю утечку данных на рекрутинговом портале ФБР нельзя назвать одной из худших в истории Интернета, бюро явно относится к ней очень серьезно. 15 сентября голландские власти арестовали 24-летнего жителя Амстердама, который, как они утверждают, был одним из лидеров группы кибервымогательства ShinyHunters, которая взяла на себя ответственность за взлом (ShinyHunters также является организацией, ответственной за массовый взлом Ticketmaster в 2024 году). В ответ ФБР сделало предупреждение другим членам группы в видеообращении помощника директора киберотдела Бретта Лезермана.
В видео, в котором подробно описан арест, Лезерман обращается непосредственно к оставшимся членам ShinyHunters, призывая их активно обращаться в правоохранительные органы. «Вы знаете, как нас найти, и мы знаем, как найти вас», — сказал Лезерман. «Я предлагаю вам сначала обратиться к нам, пока выбор еще за вами».
Интересно, что арест произошел до предполагаемого нарушения. Голландская полиция прямо не заявила, что арест был связан со взломом ФБР, а также ФБР официально не связало арестованного с нападением. В видеоролике Лезерман описывает ShinyHunters как глобальную киберпреступную группу, связанную с атаками в США, Нидерландах и других странах. Далее он утверждает, что только за последний год группа взломала более 140 организаций, получив в результате вымогательства не менее 70 миллионов долларов.
Подробности нарушения
21 сентября 2026 года ShinyHunters заявила, что взломала онлайн-портал вакансий ФБР на FBIJobs.gov. В качестве доказательства своего утверждения группа поделилась несколькими скриншотами и другими образцами данных, украденными с веб-портала. В ответ ФБР признало, что расследует несанкционированную деятельность на объекте, но официально не подтвердило масштабы кражи. Однако, по данным The New York Times, во внутренней записке говорится, что бюро рассматривает всех сотрудников как потенциально подвергающихся риску, включая информацию об их медицинских записях, номерах социального страхования и данные, связанные с разведывательной деятельностью.
ShinyHunters сделала обширные заявления о записях, к которым ей удалось получить доступ, а проверка BBC части материала показала, что они кажутся подлинными. По мнению группы, взлом был совершен не с целью вымогательства денег у ФБР или правительства США, а в ответ на рекомендацию бюро, в которой утверждалось, что ShinyHunters использует преувеличенные заявления о доступе к данным, чтобы заставить жертв платить.
В видеозаявлении Лезерман сказал, что предыдущие аресты часто побуждают сообщников к сотрудничеству и что «захваченная инфраструктура» также может раскрыть личности других сообщников. Это представляет собой прямое послание ФБР о том, что анонимность хакеров хрупка и что голландский арест послужит источником новых доказательств против оставшихся членов. Если вы беспокоитесь о безопасности своих данных, вот несколько способов защитить себя от различных типов кибератак.